Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 15 MIN AGO
T-15M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-3424
kk Star Ratings <= 5.4.10.3 - Unauthenticated Arbitrary Shortcode Execution via 'payload' Parameter
Medium
PUBLISHED
CNA: Wordfence
Base score
5.3
CVSS v3.x
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
View raw JSON
CVE Program record
02
Description
CNA: Wordfence
kk Star Ratings <= 5.4.10.3 - Unauthenticated Arbitrary Shortcode Execution via 'payload' Parameter
03
Metadata
SCHEMA: 5.2
Published
2026-08-22 11:30Z
2 HR AGO
Last updated
2026-08-22 11:30Z
2 HR AGO
Reserved
2026-03-02
Assigning CNA
Wordfence
Record state
PUBLISHED
Severity
Medium (CVSS 5.3)
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Weaknesses
CWE-94
Improper Control of Generation of Code ('Code Injection')
Base
SSVC decision
No CISA-ADP assessment
Data version
5.2
Document digest
4c59d7c759738d947078f34091072dbc951277272e7358c3742b9a0d7e0469ae
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
properfraction
kk Star Ratings – Rate Post & Collect User Feedbacks
0 to 5.4.10.3
—
05
References
REFS: 5
www.wordfence.com
https://www.wordfence.com/threat-intel/vulnerabilities/id/0b2e9103-16a8-4350-97ee-ae05a90850f6?source=cve
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/browser/kk-star-ratings/trunk/src/core/wp/actions/wp_ajax_kk-star-ratings.php#L88
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/browser/kk-star-ratings/trunk/src/core/wp/actions/wp_ajax_kk-star-ratings.php#L85
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/browser/kk-star-ratings/trunk/src/core/functions/scripts/main.php#L36
plugins.trac.wordpress.org
https://plugins.trac.wordpress.org/changeset/3474555/